Статья "Что делать если спалился?!" Введение. В данной статье я расскажу о проблемах, которые могут возникнуть в случае, если ты "спалился" при взломе. Статья основана на реальных событиях, которые произошли с автором статьи. В статье указаны реальные способы "отмазки", т.к. помогал придумать эти "отмазки" человек (мой друг) работающий на органы внутренних сил. Если по каким либо причинам ты спалился (прокси подвели, логи на сервере забыл или неуспел почистить и тд.), то в таком случае тебе необходимо предпринимать решительные действия по сохранению своей свободы. Начнем со знаний УК РФ. Приведу несколько статей для того, что тебе знать за что, и на какой срок тебя могут наказать. СТАТЬЯ 272 Неправомерный доступ к компьютерной информации Наказывается лишением свободы на срок до пяти лет СТАТЬЯ 273 Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами - наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев. СТАТЬЯ 274 Наружение правил эксплуатации ЭВМ, системы ЭВМ или их сети. Наказывается лишением свободы на срок до четырех лет. Ну с УК РФ разобрались, теперь преступим непосредственно к собственной безопасности. Конечно же идеальный вариант это когда ты взломал, сделал бэкап, сообщил админу о баге и отдал бэкап. Тогда максимум. что тебе светит это респекты от админа взломанного проекта. Но бывают случаи, когда такой разворот событий невозможен, причин на это очень много (не сделал бэкап, дейсвовал в корыстных целях по заказу и тп.) примеров много приводить не буду, т.к. в каждой ситуации свои нюансы. И так, допустим к тебе стучит в аську (звонит по телефону) админ взломаного проекта или еще лучше все эти действия совершают люди из отдела К, и угожают тебе наказанием за совершеные тобой злодеяния, то в этом случае тебе необходимо: 1) Избавиться (выинуть, продать, отнести друзьям на время) от различной литературы, которая хоть как то касается хакинга. Данной литературой могут являться: книги, журналы (типа журнала"Хакер"), диски, плакаты на стенах, наклейки на мониторе компьютера и многое др. А то следователю будет интересно посмотреть, чем ты интерисуешься в свободное время. 2) Необходимо потереть всю хак литературу и хакерские программы со своего любимого компьютера. Хотя у отдела К существует хорошая апаратура и восстановить данные не составит им труда (даже если форматнёшь винт это не спасет). Поэтому идеальный вариант: поменяться на время со своими друзьями компьютером (я например, поменялся компьютерами со своей девушкой). Если же по каким либо причинам невозможно произвести обмен, то рекомендую просто удалить всю информацию на компьюрете связаную с хакингом. После всех этих дейсвий, можно спокойно ждать гостей. Если у тебя в квартите внезапно погас свет и какие то незнакомые тебе люди в масках стучат тебе в дверь - не волнуйся, это пришли за тобой из отдела К совместно с омоном. Желательно сразу открыть им дверь, а не дожидаться пока люди в масках ее выбьют. После того как ты пустил к себе домой гостей, не предлогай им чай, кофе - обойдутся, лучше прикинься полным ламером и на время забудь о таких словах как: дефейс, сплоит, баг и т.п. Если тебе начнуть "втирать" мол у них есть логи на сервере жертвы, которую ты взломал и логи твоего провайдера, сделай вид, что ты первый раз слышишь, что такое логи, провайдер и много другое. Хороший способ "отмазаться" - сообщить людям из отдела К, пару дней назад ты производил полную проверку своего любимого компьютера на вирусы и оказалось, что антивирус нашел кучу неизвестных тебе хакерских программ, которые ты естесственно удалил. Это будет смахивать на зомбирование твоего компьютера, и произведение злоумышлиными действиями со стороны хакера, который якобы зомбировал тебя. (Данный способ, был рассказан мне моим другом, который работает в МВД, и этим способом я сам воспользовался, когда у меня возникли проблемы с законом, и как вы видите я на свободе и не понес никакой ответственности за совершеные злодеяния). Есть еще много различных ухищрений, но я о них рассказывать не буду, т.к. мною они не проверены. В случае возникновения, каких либо серьезных проблем с законом, которые по каким либо причинам не подходят под выше указанные действия, советую обратиться, к адвокату, а точнее просто прийти на консультацию (консультация платная, но стоит не особо дорого, по карману даже студенту) и обговорить все интерисующие тебя моменты. Желаю Вам удачи. Автор: aka Simon ICQ#63-65-63 Специально для Xaker.Name 23.03.2007
Да уж,это реал,если так подумать,довольно серьёзно,а просто маленькие дети думают "вот ща взломаю много лаве будет!!! меня в жизни не поймают ,я же скрываю IP !!!" это всё бред,и не таких ловят,ловят америкосов,которые взламывают русских,а у них опыта будет поболее чем у детей! так что не надо ничего взламывать у себя на компе! делай это у "друга" и в комп клубе !))))))))))
Да, в клубе весело такое проворачивать)) Идеальный вариант - это телефонная линия в закрытом на ночь предприятии или ему подобном... (помню из какого-то "Учебника начинающего хакера") =)))
"Гости" придут тогда, когда ты их меньше всего ждешь. Советую полистать книгу "Методы и средства защиты информации". На мой взгляд, несколько "левых" симок, "левый телефон", ноутбук, всегд набор отличных проксей, впн. Файрволлы, проги которые чистят всю не нужную информацию, True crypt, DriveCrypt, стойкие пароли и "язык". Интересно какие методы нахождения таких людей? Да и вообще они помоему могут поймать только по глупости или какой-то оплошности.
}{akeR, спс. поправил сорри за ошибки) PSYchedelic, Niphell, fYt мой вам совет лучше ничего не ломать вообще. или ломать сайты с хак тематикой это можно сказать полегон. если ты наступишь на мозоль серьезным людям то к тебе придут могу гарнтивать. на данный нет ни одного метода остаться инкогнито на 100% все это я не с потолка взял, а советовался с человеком работающим в органах ....... вот вам и информация к размышлению
интересно. 2автор я, конечно, не попадал в такие ситуации, однако с точки зрения банальной логики ты зря выдаешь источник информации (причем неоднократно его упоминая). Этим ты можешь подставить человека, который дал тебе эту информацию, причем меньшее зло, которое в этом случае случится - он может её больше не дать =)
Shade, не беспокойся всю статью я писал с его согласия, он первый кто увидел статью, и был не против. и делится со мной инфой и по сей день но я по некоторым причинам не могу выложить эту инфу в паблик .... хотя может быть когданить статейку тоо и напишу ))) до встречи в эфире)
спасибо за статью, я спалился на более приятном уровне, по сравнению с тобой. В сетке дело было, там хакать безапасно очень трудно, вроде и работал по цепочке поксей(кстати классная вещь, мне знакомый помог эт сделать - вшил в троян маленькую прожку, которая открывала порт n для прокси, так я этим трояном пол сети загадил) но меня всё равно выцепели, практически обошлось, я до этого админам их сайтик тестил, так что дело обошлось 6 месяцами бана(а гланое челам не расказали которых я хакал, у нас в сети одна web-студия была, кстати их пассы до сих пор где-то на диске валяються). Конечно по сравнению со статьёй всё выглядет более оптимистично, но всё равно неприятно... aka Simon,за статью Cor$a1r,за исправленее ошибок - ЗАЧЁТ!
спасибо, за статью.. а то когда мне позвонили и сказали что скоро хана мне. Я на измене такого наделал, что ужос!!!
Статья хорошая. Поправка к Статье 273 (полный текст) 1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами - наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев. Слышал что могут привлечь даже за использование crack'ов, так как подходят к этой статье а в осбенности к пунктам выделенным жирным шрифтом. Так что думаю желательно и crack тоже посносить. Если уж придераться начнуть то уж по полной программе. И не секрет какими методами соответствующие отделы по борьбе с киберприступлениями выбивают информацию.
e}{p10!t, спасибо за предоставлениую инфу ..... я текст в статье подправил. спасибо всем за хорошие слова в мой адрес .... постораюсь написать что-нибудь еще в ближайшее время,.....времени только не хватает
Так "гости" ловят именно по этим причинам! выход через "соседа" или в "клубе" - это тоже не факт полной конфиденциальности! а вот использование "левых" симок - этот способ из ниоткуда: сотовые операторы очень хорошо умеют считать деньги и, следовательно, отслеживать трафик. но мы же понимаем, что "есть еще методы" кстате говоря, разговор о том, что "американские хакеры круче" - не верно! как-то был скандал на тему, что школьник из российской глубинки взломал сайт НАТО! так что дело не в национальности, а в мозгах!